Sophos推出下一代安全产品“Intercept X”

本文讲的是Sophos推出下一代安全产品“Intercept X”,Sophos “Intercept X” 终端安全集成了下一代反漏洞利用和反勒索软件技术

网络安全世界里,敌人是不断改变和进化的,防御也必须适应和演进以应对新的威胁。安全公司Sophos在9月15日发布的 Intercept X 就是进化的具体表现,带来了对付最新威胁的下一代技术。

“下一代”这个词本身很难定义。Sophos终端用户安全小组高级副总裁丹·夏帕说:“我们一直努力解决的一个领域,就是给这个术语找到一个真正统一的定义。下一代防火墙已经有了统一的定义,但在终端产品上,众口难调。”

Sophos有它自己对下一代终端产品的定义。首先就是它所谓的网络安全“九大危险元素”:恶意URL、未授权App、可移动介质、可执行文件、MS文件和PDF文档、勒索软件、漏洞利用程序,以及清除和响应。

必须处理好覆盖整个过程的3个关键领域:预防、检测、清除和响应,而且必须用最新的技术。只有这样,才能被称作“下一代”。

Intercept X 就引入了新技术以解决九大危险元素中的后3个:加密型勒索软件、漏洞利用程序、清除和响应,且丝毫没有依赖恶意软件特征码。

所有加密型勒索软件都具备一个特征:加密文件。Intercept X 持续监视加密进程的启动。只要某进程开始加密,Intercept X 的机制便会对该进程启动行为分析。同时,受影响文件的未加密版本会被保存到加密区的安全存储中。一旦检出是需要被清除的恶意进程,该进程便会被杀死并清除掉;而受影响文件也会被恢复到原来的未加密版本。Intercept X 能阻止任意勒索软件,无论是已知的还是未知的,原始文件也能被恢复原状。如果行为分析显示进程合法,将不受任何影响地正常执行。

Intercept X 的反漏洞利用部分是新事物。从统计数据上看,90%的数据泄露都涉及到漏洞利用;90%的被利用漏洞都是已知漏洞。但从漏洞被公开到打上补丁之间,平均有193天的延迟。由于所有周二补丁后面都跟随有周三漏洞,有很大的窗口机会期供黑客进行漏洞利用。Sophos没有直接针对漏洞或漏洞利用程序,而是测定了漏洞利用中用到的24种不同技术。

去年大约有7000个漏洞曝出,攻击方法成千上万,但全部都用到这24种技术中的1个或几个。通过监测和封锁这些漏洞利用技术,Intercept X 能够不依赖恶意软件文件特征码就阻止零日漏洞利用攻击。预计每年会新增1到2种新技术,也将被分析并予以反击,不会再面对恶意软件及其变种的不断改变时疲于应付。

Sophos表示,66%的IT员工缺乏事件响应技术。因为没有完美的安全,公司企业无论用何种安全防御,都会发生安全事件。事件响应已成为安全武器库的重要组成部分,而 Intercept X 的第三部分,就是用来帮助公司企业运营有意义的响应的。同时也提供清除和鉴证功能。

如果观测到黑客或恶意软件试图使用某已知漏洞利用技术,终端上运行的数据记录器便会向Sophos中心发送“根源数据链”,建立所发生事件的报告。报告可以多种深度呈现,适应从国防承包商到小型零售商店的需要。初级用户可以点击警告提示,而 Intercept X 将显示事件内容、发生时间和位置、事发时段登录人员,以及事件是怎么发生的。另外还有为新手事件响应人员列出的处理步骤列表。

更有经验的用户可以再深挖一些。Intercept X 为专家级用户提供基于资产的表驱动报告。里面包含了各种细节,比如注册表做了哪些修改,启动了哪些进程等等。可点击具体条目查看更细节的东西,了解攻击过程。最高级就是对整个攻击的完全可视化。

Intercept X 可作为自成一体的独立产品安装。主Sophos中心终端产品已经安装的情况下,两个产品的代理将合二为一,提供单一的终端安全产品。若是层次化安全环境,也可作为平行产品安装,不会有任何干扰。

时间: 2024-08-04 16:27:38

Sophos推出下一代安全产品“Intercept X”的相关文章

国内领先第三方支付公司财付通与全球领先的数字安全产品供应商飞天诚信进行合作,推出硬件安全产品财付盾

这是一款类似各银行的网银U盾,因其采用了双因素体系身份认证方式,相比数字证书安全性更加可靠,随插随用使用也更加灵活,保证了用户进行网络支付的保密性.唯一性.真实性和完整性. 财付盾产品经理进行了操作演示:打开购物页面选择商品后进入支付流程,输入支付密码,插入财付盾进行系统验证之后确定支付,整个流程只有三步,非常便捷,支付完成后拔出财付盾即完成操作.由于采用了硬件作为安全载体,保证了用户在进行网络支付时彻底远离黑客.钓鱼网站.木马病毒等网络风险. "网购达人"张小姐表示:"我基

国内第三方支付公司财付通与数字安全产品供应商飞天诚信进行合作,推出硬件安全产品——财付盾

该产品类似各银行的网银U盾,因其采用了双因素体系身份认证方式,相比数字证书安全性更加可靠,随插随用,使用也更加灵活,保证了用户进行网络支付的保密性.唯一性.真实性和完整性. 据介绍,用户只需打开购物页面选择商品后进入支付流程,输入支付密码,插入财付盾进行系统验证之后确定支付,整个流程只有三步.由于采用了硬件作为安全载体,保证了用户在进行网络支付时彻底远离黑客.钓鱼网站.木马病毒等网络风险. 据介绍,财付盾具有三大特性:支持多账户,一个财付盾可在相同身份证下绑定5个财付通账户,多个账户同时支持激活

任天堂称短期内不会推出下一代视频游戏机

2月27日消息,据国外媒体报道,任天堂北美市场高级副总裁 凯米·唐纳威(Cammie Dunaway)日前表示,任天堂短期内不会推出下一代视频游戏机. 唐纳威说,任天堂短期内还不会推出Wii之后的下一代产品,尽管Wii的保有量已经超过索尼PS2同期内保有量,但Wii仍有巨大发展空间. 唐纳威称,只有到了适当的时候,任天堂才会考虑推出下一代产品.EA首席财务官(CFO)埃里克·布朗(Eric Brown)本周三也表示,微软.索尼和任天堂的下一代视频游戏机短期内还不会上市. 布朗说,以前的视频游戏机

CommVault在北京推出下一代产品Simpana 8

       美国慷孚系统公司(CommVault)今天宣布,正式在中国市场推出下一代数据管理产品Simpana 8.今天下午在北京举行的"需求催生变革,胜券蕴于先机--Simpana 8新产品发布会"上,数百位CommVault客户和合作伙伴汇聚一堂,共同见证Simpana 8这一划时代数据管理产品激动人心的历史时刻,感受Simpana 8的卓越性能,分享CommVault Simpana在中国的最佳实践.  CommVault Simpana 8.0发布会现场 作为CommVaul

SonicWall推出下一代电子邮件安全解决方案 应对零日攻击和高级威胁

保护着全球超过100万个企业网络的值得信赖的安全合作伙伴SonicWall今天宣布推出全新下一代电子邮件安全平台和防火墙操作系统功能,用以增强针对勒索软件.零日攻击和高级威胁的漏洞防御措施.SonicWall Email Security 9.0集成了Capture 高级威胁防护服务,旨在于提供一个基于云的多引擎沙箱,它不仅能够监测电子邮件流量中的可疑代码,还能阻止可疑文件在通过安全评估之前进入网络.SonicWall还发布了SonicOS 6.2.7操作系统的预览版,提供更强大的漏洞防御能力.

大唐联仪推出下一代移动通信测试解决方案

2016年9月20日,中国国际信息通信展览会在北京中国国际展览中心正式开展.作为国内领先的4G通信仪表厂商, 大唐联仪科技有限公司(以下简称"大唐联仪")在本届展会中推出了5G终端模拟器及NB-IoT物联网终端测试平台,凭借领先的下一代移动通信技术成为业界关注的重点. 5G终端模拟器一一满足多种场景的功能测试和性能测试需求 5G新空口是5G的关键技术之一.大唐联仪此次推出的5G终端模拟器可以支持5G新空口的测试和验证,并且通过配置新的空口帧结构和多种参数集,配合新空口测试和验证.同时,

趋势科技推出云计算安全产品

IT技术也已经成了中小企速成长的"促生剂",但由于缺乏专业的维护,一些安全软件的功能并没有发挥到极限,网络安全管理复杂度日益攀升.近日,趋势科技推出中小企业安全软件包6.0产品,把握住了中小企业信息化安全管理对成本控制和维护管理简易度的特定需求,利用独有的云安全技术与产品整合,释放了中小企业在日常网络安全管理的压力. 网络安全管理难度持续攀升 由于很多日常业务都需要与外界即时保持联系,中小企业在网络访问限制以及上网行为管理中,都需要保持一个相对宽松的应用场景,相应的也需要灵活的安全策略

Teradata天睿公司推出下一代大数据应用

Teradata天睿公司宣布,推出基于Teradata Aster AppCenter领先技术的大数据应用,帮助企业将业务挑战转化为创收机会. 目前,企业从不同类型大数据中创造业务价值的挑战依然存在.因此,Teradata天睿公司开发出这一全新解决方案,帮助企业克服这些困难.Teradata面向企业的全新大数据应用能够帮助广泛的业务用户高效运用大数据分析技术,处理客户获取与维护.金融欺诈.购买路径.营销优化等各种问题,侧重于消费者金融.娱乐和游戏.医疗.零售和电信等众多行业需求.这些应用采用Ap

抢滩中小企业安全市场 NETGEAR推出STM安全产品

[51CTO.com 独家报道]一场突如其来的金融危机影响了很多企业在IT建设方面的投入,在这种环境下,成长型企业的信息安全建设,就成为2009年市场关注的焦点.说到成长型企业,也是中小企业面临的安全威胁,51CTO记者 认为大体可以归纳为以下特点:◆全球化的安全威胁:所有接入Internet的企业都会面临 同样的安全威胁,与大型企业相比,并无本质的区别,同样需要高性能的安全威胁防御设备.◆安全防御简单有效:成长型企业同样需要针对关键业务部署安全防御设备,但安全防御级别,或者说相对安全系数并不高